Подключился к новому провайдеру. Раньше был adsl pppoe, сейчас ethernet pppoe
Нат настраивал вот так:
Код: Выделить всё
export LAN=eth1
export WAN_IF=eth0
export WAN=ppp0
export LAN_MASK=192.168.0.0/255.255.255.0
#export LAN1_MASK=192.168.1.0/255.255.255.0
export IP_ZERKMS=192.168.0.2
export P_TORRENT=23924
export P_TORRENT_LOCAL=23925
export P_TORRENT_DHT=23926
export P_HTTP=80
export P_HTTPS=443
export P_ICQ_FILE=5191
export P_DCPP=51035
export P_U_DCPP=62843
# First we flush our current rules
for table in nat mangle filter; do
iptables -t $table --flush
iptables -t $table --delete-chain
done
# Setup default policies to handle unmatched traffic
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
# Allow access to all from LAN
iptables -A INPUT -i ${LAN} -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
# Allow Related and Established from elsewhere
iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
# The rules for NAT
iptables -A FORWARD -i ${WAN} -o ${LAN} -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i ${LAN} -s ${LAN_MASK} -j ACCEPT
iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE/etc/conf.d/net:
Код: Выделить всё
pppd_ppp0="
noauth
defaultroute
usepeerdns
default-asyncmap
ipcp-accept-remote
ipcp-accept-local
lcp-echo-interval 10
lcp-echo-failure 6
mru 1482
mtu 1482
debug"(mtu/mru уже просто ставил наугад, с 1500 и 1492 проблема остаётся)
А теперь описание проблемы: с машин за ротером (десктопная тачка + ноут через wifi) не получается открыть ряд сайтов. Например не открываются google.com и apple.com (mail.google.com) при этом работают
Причём телнетом на 80 порт на указанные домены сходить получается.
Как это всё можно дебажить?
Спасибо :-(